国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

IM軟件安全保衛戰已經開始
2006-02-21   

“我們上班時不可以使用任何即時通訊(IM)軟件的,可以使用工作電子郵箱,但發的郵件是被監控的,主要是公司為了防止員工將程序源代碼泄露出去。”這是一位在國內著名IT企業上班的朋友對我描述他們的工作環境。當然,雖然都是每天面對電腦、面對網絡,但是工作性質不同,不同的公司在對IM軟件使用上的限制自然也有所區別。

事實上,大家一談到IM軟件應用,往往首先想到的就是聊天。現在,諸如MSN、ICQ、Yahoo、QQ、UC等IM軟件越來越多地進駐辦公室,仍然主要是作為聊天工具,或者就是個傳傳文件,發發消息的小玩意,只不過現在大家聊的話題涉及公事更多而已。對企業的管理者而言,多半并不喜歡員工進行工作以外的事情,因此企業需要在便利及安全之間作選擇。

雖然說目前大部分企業還是把IM軟件定義為聊天而非溝通工具。因此國內有些大企業還是以限制與監控網絡通訊過程,作為員工考核與獎懲的依據。不少企業為了避免員工在上班時沒事就跟人聊天閑扯,便主張禁止IM軟件的使用;然而,把IM軟件列為禁忌,可能有點因噎廢食,畢竟,使用IM軟件好比雙刃劍,利弊參半。一項針對IM軟件使用情況所做的調查報告指出,有39%的使用者認為IM可以提升工作效率;若以即時溝通的觀點出發,有82%的使用者認為網絡即時通訊可以快速解決工作上溝通的問題;另有70%認為可以快速知道對方是否在線。由這些數據可以看出,IM軟件對企業具有正面的效益。對于這樣一個雙刃劍,如何才能揚長避短,就需要考驗企業的管理功力了。

最近,Gartner分析也指出,目前全球有30%以上的企業使用IM來從事商業溝通,但是只有少于1%的企業對IM做過管控。然而,面對近年來不斷出現的通過IM軟件傳播的網絡病毒,(IM)軟件的有效管理就要提到企業的管理日程上來

脆弱的IM

大多數IM系統在設計的時候都考慮了可擴展性,但卻沒有充分地考慮安全問題。一個普遍的現象是,幾乎所有免費的在線即時信息系統都缺乏加密功能,其中大多數都具備繞過傳統的企業防火墻的功能,為網絡管理帶來了很大的困難。此外,這些系統中的密碼管理不夠安全,使賬戶容易受到攻擊,還可能受到拒絕服務等方式的攻擊。Gartner研究部副總裁Carl Claunch在談起(IM)軟件的安全問題時曾經憂心忡忡地說,安全顧慮、缺乏事后可追查的文件記錄、服務品質有限、整合問題和欠缺對非文字媒體的支持,令企業對投資即時通信技術裹足不前。“IM的安全性不足,因為基本的IM架構不是專為信息保全而設計,”Claunch說:“你不會想電子轉賬10億美元到瑞士的某家銀行,然后用IM來確認這筆交易。”

事實上,IM一些自身的特點使很多IM系統成為迅速傳播計算機蠕蟲和混合病毒的理想平臺。例如,IM普及迅速、應用廣泛,為病毒傳播提供了環境;IM集成可用來查找新目標目錄,適合病毒的集群傳播;在很多情況下,IM可以被簡單易編的腳本控制,并容易被懷有惡意的人利用。

據了解,現在大多數IM系統采用了C/S結構。在大多數情況下,IM的傳播是借助于服務器的,用戶之間發送的信息未經加密(也沒有辦法加密),信息對于攻擊者是清楚可見的,很容易導致信息被竊取。另外,即時信息系統還允許用戶用非加密形式傳輸、交換文件,這樣會導致蠕蟲、特洛伊木馬以及混合病毒的大量傳播。而且,到目前為止,還沒有安全軟件提供商提供相應的網關掃描解決方案。

如果我們剖析一下IM軟件的系統內部就會發現,很多IM系統都提供腳本編寫功能,可以幫助用戶編寫VB、javascript等標準Windows程序,以便控制不同方式的信息代理。但它在為用戶提供方便的同時,也為一些蠕蟲和混合病毒的傳播提供了途徑。因此,專家提醒用戶:非常有必要在個人計算機或終端計算機上實施防病毒保護,預防這類基于IM的惡意編碼。

尋找某個軟件的漏洞可以說是網絡黑客的“主營業務”,而對這些基于Internet的應用軟件,尋找程序漏洞對他們來說更是樂趣之一。黑客可以借助緩沖器溢出和畸形數據包等方式,攻擊者可以訪問任一臺安裝帶有易攻擊點的即時信息的客戶端。有時候,系統供應上位用戶提供的很多IM軟件附加功能提高了即時信息系統客戶端軟件向Internet的開放程度,增加了系統遭受攻擊的可能,也成了漏洞產生的“溫床”,增加了系統遭受攻擊的可能。此外,很多即時信息系統很容易受到賬戶竊取和哄騙程序的攻擊,這些易攻擊點允許攻擊者竊取其他用戶的即時信息賬戶,并扮演該用戶與他人通信。此外,最要命的就是大多數人為了方便記憶,經常使用同一個密碼,這樣攻擊者在打開沒有安全措施的加密即時信息交換文件以后,還可通過同一密碼進入其它的企業信息系統。

安全保衛戰

雖然說IM軟件發展的時間較短、協議專有,造成了現有信息安全工具在安全防護方面的不配套。但由于它已具有了廣泛的用戶群,并且發展十分迅速,所以,用戶對相應的安全防護工具的要求十分迫切。現在已經有很多IT公司開發出了專門針對IM軟件的安全保障系統。對企業來講,有兩種行之有效的方法可以對IM軟件進行管理

“封閉式”管理

所謂“封閉式”管理就是建置企業內部的“實時信息系統”。企業必需設置自己內部的信息服務器,每臺個人計算機必需安裝特定的實時信息程序,該實時信息系統完全運作在企業的Intranet環境并不與外界有任何聯系。“封閉式”實時信息系統的優點是可以提供企業更為安全文件及信息傳輸服務,同時信息管理人員又可對企業內部實時信息的使用加以管理,目前提供這方面解決方案的廠商有IBM、Jabber、Bantu等。

設置網關器

設置實時信息網關器(Messaging Gateway):使用公開的“實時信息”程序(如AOL、ICQ、MSN),但在公司內部設置實時信息網關器(Messaging Gateway)。與其讓使用者“非法”(不在企業的Security Policy之內)使用這些具有安全考量的實時信息,企業可以考慮將這些“非法使用”的情形“合法化”并加以管理,主要的精神就在于“凡走過必留下痕跡”,任何進出的信息都必須留下記錄,必要時信息管理人員才能根據這些記錄追查來龍去脈。而目前提供這方面解決方案的廠商有Akonix Systems、FaceTime等。

而對于流行的即時通訊語音服務,竊聽和攜帶惡意代碼的數碼照片的傳播是主要的不安全因素之一。世界著名的咨詢機構Gartner提醒各大企業要尤其注意即時通訊的安全性問題。Gartner建議企業用戶采用三個方法進行預防:應用企業級的IM工具,對公共IM服務提供具體的管理工具和配套服務,或是這兩種方法同時使用。

當我們無法抗拒Windows桌面右下角種著的ICQ綠色小花,或是佇立著MSN Messenger的藍色小人帶來的“魅力”,但又害怕這朵帶刺的玫瑰時,回避問題不是辦法,勇敢面對并解決問題才是首選!


熱詞搜索:

上一篇:信產部制電子郵件新規 發垃圾郵件最高罰款三萬
下一篇:Linux系統 Gaim玩轉QQ,MSN

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
中文久久乱码一区二区| 亚洲成人福利片| 亚洲最新在线观看| 国产精品原创巨作av| 在线观看亚洲a| 国产精品无码永久免费888| 亚洲r级在线视频| 99久久99精品久久久久久 | 亚洲第一av色| 综合久久综合久久| 九九国产精品视频| 欧美欧美欧美欧美首页| 亚洲欧美日韩久久精品| 丁香激情综合五月| 久久天天做天天爱综合色| 天堂在线亚洲视频| 欧美伦理电影网| 亚洲国产日韩a在线播放性色| 成人激情动漫在线观看| 亚洲精品一区二区三区香蕉| 日本中文在线一区| 欧美日韩色一区| 亚洲第一福利一区| 欧美日韩国产欧美日美国产精品| 亚洲黄一区二区三区| 91小视频在线| 亚洲精品国产品国语在线app| 成人精品视频网站| 成人欧美一区二区三区1314| 处破女av一区二区| 国产精品免费视频网站| 国产**成人网毛片九色| 国产日韩精品视频一区| 国产成人av影院| 欧美高清在线视频| 成人免费高清在线观看| 国产精品久久久爽爽爽麻豆色哟哟| 高清在线观看日韩| 国产精品久久久久精k8 | 狠狠色丁香婷婷综合| 欧美不卡视频一区| 国产sm精品调教视频网站| 国产精品视频一区二区三区不卡| www.亚洲免费av| 亚洲午夜免费电影| 日韩视频免费直播| 国产精品一区二区无线| 中文一区二区在线观看| 色综合久久久网| 丝瓜av网站精品一区二区| 欧美一区二区福利视频| 国产麻豆精品在线| 自拍偷拍欧美激情| 欧美日韩国产乱码电影| 蜜桃在线一区二区三区| 国产精品污网站| 欧美日本不卡视频| 国产黄色91视频| 亚洲综合成人在线视频| 欧美一级理论性理论a| 粉嫩嫩av羞羞动漫久久久| 亚洲一二三区视频在线观看| 欧美大片国产精品| 99久久精品情趣| 三级久久三级久久久| 国产亚洲欧美日韩日本| 欧美日本在线一区| 国产91清纯白嫩初高中在线观看| 亚洲精品国产品国语在线app| 日韩欧美资源站| 色综合天天性综合| 国产在线精品一区二区三区不卡| 亚洲欧美日韩在线| 久久久亚洲欧洲日产国码αv| 色哟哟日韩精品| 国内一区二区在线| 午夜欧美一区二区三区在线播放| 国产亚洲短视频| 欧美高清精品3d| 91丨国产丨九色丨pron| 麻豆国产一区二区| 亚洲已满18点击进入久久| 久久嫩草精品久久久久| 99re热视频这里只精品| 亚欧色一区w666天堂| 国产午夜亚洲精品羞羞网站| 欧美日韩午夜精品| 91蜜桃视频在线| 国产成人丝袜美腿| 麻豆91免费观看| 亚洲一卡二卡三卡四卡 | 91精品国产综合久久福利软件| 国产成人三级在线观看| 日韩国产高清影视| 一区二区三区在线观看欧美| 中文字幕成人在线观看| 精品噜噜噜噜久久久久久久久试看| 在线一区二区三区做爰视频网站| 懂色av一区二区夜夜嗨| 精久久久久久久久久久| 三级欧美韩日大片在线看| 亚洲综合色噜噜狠狠| 亚洲特级片在线| 中文字幕不卡的av| 欧美极品xxx| 久久在线观看免费| 久久影院午夜论| 久久亚洲一区二区三区四区| 日韩免费成人网| 日韩女优电影在线观看| 欧美一二三区在线| 欧美sm极限捆绑bd| 欧美精品一区二区在线观看| 精品成人免费观看| 国产色一区二区| 国产精品丝袜在线| 专区另类欧美日韩| 亚洲黄色小视频| 亚洲风情在线资源站| 亚洲成a人在线观看| 青青草精品视频| 激情另类小说区图片区视频区| 国内成人自拍视频| 成人av动漫网站| 在线亚洲+欧美+日本专区| 欧美少妇一区二区| 日韩一二三区视频| 久久五月婷婷丁香社区| 国产精品久久久久7777按摩| 亚洲人成亚洲人成在线观看图片| 亚洲国产精品二十页| 亚洲乱码国产乱码精品精可以看| 亚洲蜜臀av乱码久久精品| 亚洲成人你懂的| 久久99精品一区二区三区| 国产成人综合亚洲网站| 在线欧美日韩国产| 91麻豆精品国产| 国产欧美一区二区三区网站| 亚洲精品国产高清久久伦理二区| 视频一区视频二区中文字幕| 国产一区二区0| 在线这里只有精品| 亚洲精品在线网站| 日韩美女久久久| 日本中文字幕一区二区视频| 国产乱子伦一区二区三区国色天香 | 懂色av一区二区三区蜜臀| 91女厕偷拍女厕偷拍高清| 在线不卡欧美精品一区二区三区| 久久久久青草大香线综合精品| 亚洲精品成人精品456| 日韩精品国产欧美| 9色porny自拍视频一区二区| 欧美一区永久视频免费观看| 国产人成亚洲第一网站在线播放| 亚洲一区二区三区四区的| 久久99热这里只有精品| 色视频欧美一区二区三区| 日韩欧美国产成人一区二区| 亚洲精品高清在线| 国产成人精品亚洲午夜麻豆| 欧美美女一区二区| 国产精品剧情在线亚洲| 久草热8精品视频在线观看| 91在线免费播放| 久久综合视频网| 三级欧美韩日大片在线看| 一本大道久久a久久精品综合| 日韩午夜中文字幕| 亚洲在线免费播放| 成人动漫一区二区| 不卡一二三区首页| 久草在线在线精品观看| 欧美午夜精品电影| 亚洲精品少妇30p| 国产精品一级在线| 日韩欧美一二区| 亚洲不卡av一区二区三区| 岛国一区二区在线观看| 国产午夜亚洲精品理论片色戒| 麻豆精品视频在线观看视频| 欧美色中文字幕| 亚洲人成人一区二区在线观看| 国产精品18久久久久久vr| 日韩一区二区三区精品视频| 亚洲国产一区二区三区青草影视| 99久久99久久精品免费看蜜桃| 久久精品夜色噜噜亚洲a∨| 美女被吸乳得到大胸91| 欧美精品 国产精品| 亚洲激情在线播放| 色噜噜夜夜夜综合网| 国产精品久久久久久久久久免费看| 国产麻豆精品在线观看| 久久综合久久99| 国产精品一二三| 国产亚洲欧洲997久久综合| 国产做a爰片久久毛片| 精品国产成人在线影院|